Wie Sicherheitsheader funktionieren
Verstehen Sie die Ebenen der Websicherheit
Wenn Ihr Browser eine Verbindung zu einer Website herstellt, antwortet der Server mit HTTP-Sicherheitsheadern, die dem Browser mitteilen, wie er sich verhalten soll. Diese Header sind die erste Verteidigungslinie gegen häufige Webangriffe wie XSS, Clickjacking und Dateneinschleusung.
Jeder Sicherheitsheader dient einem bestimmten Zweck. Content-Security-Policy steuert, welche Ressourcen geladen werden dürfen, während Strict-Transport-Security verschlüsselte HTTPS-Verbindungen erzwingt. Unser Analysator prüft das Vorhandensein und die korrekte Konfiguration dieser kritischen Header.
- 01
Antwort abrufen
Das Werkzeug liest die Response-Header der Ziel-URL; Quellcode und alle Schwachstellen werden nicht geprüft.
- 02
Befund einordnen
Prüfungen werden als geeignet, prüfen oder nicht gefunden angezeigt. Nicht gefunden bedeutet nicht immer eine Schwachstelle.
- 03
Korrektur prüfen
Wenden Sie eine Empfehlung an, führen Sie die Prüfung erneut aus und bewerten Sie sie im eigenen Kontext.